The original PlayStation 2 security chip has been reverse engineered
🇬🇧 English
More than 25 years after the original PlayStation 2 launched, developer Disco Starslayer has successfully extracted firmware from the SPC970 Mecha Con security chip used in early fat PS2 consoles. The breakthrough was made possible by an exploit discovered by collaborator Libby, who found that sending more data than the chip's buffer could handle caused an underflow that exposed its internal ROM code. The extraction required roughly 1,000 passes to dump the full 256KB image, with each pass rewriting the chip's limited-write EEPROM and gradually wearing it out.
The dumped firmware covers 22 images across PS2 models from the Japan-only SCPH-15000 released in 2000 through the 39000-series models of 2002. It also includes firmware for the Namco System 246 and 256 arcade boards that shared the same chip. These were the final unread components of the PS2 following the 2021 release of the "Dragon" Mecha Con firmware.
While the dumps don't contain enough data to build an optical drive emulator, they could enable modchips that replace the Mecha Con while retaining the drive's DSP for disc reading. The firmware also reveals Sony's "Magic Gate" encryption used for memory cards and KELF executables, which will eventually support full-system low-level emulation in projects like PCSX2.
🇸🇦 العربية
chip أمان PS2 SPC970 تم عكسه بعد 25 سنة
بعد أكثر من 25 سنة على إصدار PlayStation 2 الأصلي، نجح المطور Disco Starslayer في استخراج firmware من chip الأمان SPC970 Mecha Con المستخدم في وحدات PS2 Fat المبكرة. تمت هذه الكشف بفضل ثغرة اكتشفها الم collaborator Libby، حيث وجد أن إرسال بيانات أكثر من قدرة Buffer Chip على المعالجة يسبب Underflow يعرض ROM الداخلي لل chip. تطلب الاستخراج حوالي 1000 مرورة ل='.dump' صورة 256KB الكاملة، مع كل مرورة تعيد كتابة EEPROM المحدودة للكتابة لل chip وتباطؤها تدريجياً. يغطي Firmware المُستخلص 22 صورة عبر نماذج PS2 من SCPH-15000 الياباني-only المُطلق في 2000 إلى نماذج سلسلة 39000 من 2002. كما يشمل firmware لوحات ألعاب arcade Namco System 246 و 256 التي تشترك نفس Chip. كانت هذه هي المكونات غير المقرأة الأخيرة للـ PS2 بعد إصدار firmware "Dragon" Mecha Con في 2021. لا تحتوي النسخ المُستخلصة على بيانات كافية لبناء مُsimulateur لمحرك الأقراص البصرية، لكنها قد تمكّن modchips التي تحل محل Mecha Con مع الحفاظ على DSP الوحدة لقرأة الأقراص. ي Reveals Firmware also ي كشف عن تشفير "Magic Gate" الذي تستخدمه Sony لبطاقات الذاكرة وملفات KELFExecutables، الذي سيدعم في النهاية مُsimulateu النظام كاملاً على مستوى منخفض في مشاريع مثل PCSX2.
ما هو chip SPC970 Mecha Con ولماذا كان مهماً؟
كان chip SPC970 Mecha Con مس-framework ل_authorize الأقراص و处理 معظمة أمان PlayStation 2 الأصلي. بقي غير مُحلل لفترة تجاوز 25 سنة، مما جعله آخر مكون رئيسي غير قابل للقراءة على الوحدة حتى جهود Reverse Engineering الحالية.
🇧🇩 বাংলা
PS2 নিরাপত্তা চিপ SPC970 25 বছর পর রিভার্স ইঞ্জিনিয়ারিং করা হয়েছে
প্রাথমিক প্লেসটেশন 2 লঞ্চ হওয়ার 25 বছরের বেশি সময় পরে, ডেভেলপার ডিস্কো স্টারস্লেয়ার সফলভাবে প্রাথমিক মোট PS2 কনসোলে ব্যবৃত্ত SPC970 Mecha Con নিরাপত্তা চিপ থেকে ফর্মওয়ার বের করেছে। এই অগ্নিপরীক্ষা সম্ভব হয়েছে সহযোগী Libby আবিষ্কার করা একটি এক্সপ্লয়িটের মাধ্যমে, যিনি পেয়েছিলেন যে চিপের বাফার থেকে বেশি ডেটা পাঠানো চিপের বাফারের পরিমাণের চেয়ে বেশি হলে একটি আন্ডারফ্লো ঘটে যা তার অন্তর্নিহিত ROM কোড প্রকাশ করে। 256KB সম্পূর্ণ ইমেজ বের করতে প্রায় 1,000 টি পাস প্রয়োজন হয়েছে, প্রতিটি পাস চিপের সীমিত-লেখনযোগ্য EEPROM পুনর্লেখন করে এবং ধীরে ধীরে এটি ক্ষয় করে। বের করা ফর্মওয়ার 2000 সালে জাপান-কেবল SCPH-15000 থেকে 2002 সালের 39000-সিরিজ মডেল পর্যন্ত PS2 মডেলগুলোর 22টি ইমেজ কভার করে। এটি একই চিপ ব্যবহারকারী Namco System 246 এবং 256 আর্কেড বোর্ডের জন্য ফর্মওয়ারও অন্তর্ভুক্ত করে। এগুলো ছিল PS2-র শেষ পাঠনোগ্য উপাদানাদি, 2021 সালে 'ড্রাগন' Mecha Con ফর্মওয়ার প্রকাশের পর। ডাম্পগুলো অপটিক্যাল ড্রাইভ ইমিউলেটর তৈরির জন্য প্রয়োজনীয় ডেটা ধারণ করে না, কিন্তু এগুলো মডচিপসকে সক্ষম করতে পারে যা Mecha Con প্রতিস্থাপন করে ডিস্ক পাঠের জন্য ড্রাইভের DSP রাখে। ফর্মওয়ারটি সোনির ম্যাজিক গেট এনক্রিপশন প্রকাশ করে যা মেমোরি কার্ড এবং KELF এক্সিকিউটেবলের জন্য ব্যবহৃত হয়, যা অবশেষে PCSX2-র মতো প্রকল্পে সম্পূর্ণ সিস্টেম লো-লেভেল ইমিউলেশনকে সমর্থন করবে।
SPC970 Mecha Con চিপ কী এবং এটি কেন গুরুত্বপূর্ণ ছিল?
SPC970 Mecha Con চিপ ডিস্কগুলোকে অনুমোদন এবং মূল প্লেসটেশন 2-র অধিকাংশ নিরাপত্তা পরিচালনার দায়িত্ব ছিল। এটি 25 বছরের বেশি সময় অন্যান্য ম্যাপিংয়ের বাইরে ছিল, যা এটিকে কনসোলের শেষ প্রধান অপাঠ্য উপাদান তৈরি করেছিল এবং এই সাম্প্রতিক রিভার্স ইঞ্জিনিয়ারিং প্রয়াস পর্যন্ত এর কোনো অগ্রসরমান হয়নি।
🇩🇪 Deutsch
PS2-Sicherheitschip SPC970 nach 25 Jahren reverse-engineered
Mehr als 25 Jahre nach dem Original-PlayStation-2-Start hat der Entwickler Disco Starslayer erfolgreich die Firmware des in frühen 'fetten' PS2-Konsolen verwendeten Sicherheitschips SPC970 Mecha Con extrahiert. Der Durchbruch wurde durch eine von dem Kollaborator Libby entdeckte Exploit ermöglicht, der feststellte, dass das Senden mehrerer Daten als der Puffer des Chips verarbeiten kann, einen Underflow verursachte, der seinen internen ROM-Code offenbarte. Die Extraktion erforderte etwa 1.000 Durchläufe, um das vollständige 256KB-Image auszudrücken, wobei jeder Durchlauf die schreibbegrenzte EEPROM des Chips neu beschrieb und ihn allmählich abnutzte.
Die ausgelesene Firmware deckt 22 Bilder über PS2-Modelle ab, vom Japan-exklusiven SCPH-15000 (2000) bis zu den 39000-Serie-Modellen von 2002. Sie beinhaltet auch Firmware für die Namco System 246 und 256 Arcade-Boards, die denselben Chip teilten. Dies waren die letzten unlesbaren Komponenten der PS2 nach der Veröffentlichung der 'Dragon' Mecha Con-Firmware 2021.
Obwohl die Dumps nicht genügend Daten enthalten, um einen optischen Laufwerksemulator zu bauen, könnten sie Modchips ermöglichen, die den Mecha Con ersetzen, während sie den DSP des Laufwerks für das Lesen von Discs beibehalten. Die Firmware offenbart auch Sonys 'Magic Gate'-Verschlüsselung, die für Speicherkarten und KELF-Ausführbare verwendet wird, was schließlich die vollständige System-Emulation auf niedriger Ebene in Projekten wie PCSX2 ermöglichen wird.
Was ist der SPC970 Mecha Con Chip und warum war er bedeutsam?
Der SPC970 Mecha Con Chip war für die Autorisierung von Discs und die Abwicklung des größten Teils der Sicherheit des ursprünglichen PlayStation 2 zuständig. Er blieb über 25 Jahre hinweg un kartografiert, was ihn zum letzten großen nicht lesbaren Komponente der Konsole machte, bis zu dieser jüngsten Reverse-Engineering-Anstrengung.
🇪🇸 Español
Chip de seguridad PS2 SPC970 reverse engineered después de 25 años
Más de 25 años después del lanzamiento del PlayStation 2 original, el desarrollador Disco Starslayer ha logrado extraer firmware del chip de seguridad SPC970 Mecha Con utilizado en las consolas PS2 'fat' tempranas. El av fue posible gracias a una vulnerabilidad descubierta por el colaborador Libby, quien encontró que enviar más datos de los que el buffer del chip puede manejar causaba un underflow que exponía su código ROM interno. La extracción requirió aproximadamente 1000 pasos para volcar la imagen completa de 256KB, con cada paso reescritura la EEPROM de escritura limitada del chip y desgastándola gradualmente.
El firmware volcado cubre 22 imágenes a través de modelos PS2 desde el SCPH-15000 (solo Japón, 2000) hasta los modelos serie 39000 de 2002. También incluye firmware para las placas arcade Namco System 246 y 256 que compartían el mismo chip. Estos eran los últimos componentes no leídos de la PS2 después del lanzamiento del firmware 'Dragon' Mecha Con en 2021.
Aunque los volcados no contienen suficientes datos para construir un emulador de unidad óptica, podrían permitir modchips que reemplacen el Mecha Con manteniendo el DSP de la unidad para lectura de discos. El firmware también revela la encriptación 'Magic Gate' de Sony utilizada para tarjetas de memoria y ejecutables KELF, lo que eventualmente permitirá la emulación de bajo nivel de todo el sistema en proyectos como PCSX2.
¿Qué es el chip SPC970 Mecha Con y por qué fue significativo?
El chip SPC970 Mecha Con era responsable de autorizar discos y manejar la mayoría de la seguridad del PlayStation 2 original. Permaneció sin mapear durante más de 25 años, convirtiéndolo en el último componente principal no legible de la consola hasta este reciente esfuerzo de ingeniería inversa.
🇫🇷 Français
La puce de sécurité PS2 SPC970 rétro-ingénierie après 25 ans
Plus de 25 ans après le lancement de la PlayStation 2 originale, le développeur Disco Starslayer a successfully extrait le firmware de la puce de sécurité SPC970 Mecha Con utilisée dans les premières consoles PS2 'fat'. La percée a été rendue possible par une faille découverte par le collaborateur Libby, qui a constaté que l'envoi de plus de données que la mémoire tampon de la puce ne pouvait traiter causait un débordement (underflow) qui exposait son code ROM interne. L'extraction a nécessité environ 1 000 passages pour extraire l'image complète de 256 Ko, chaque passage réécrivant la EEPROM à écriture limitée de la puce et l'usurant progressivement.
Le firmware extrait couvre 22 images à travers les modèles PS2 du SCPH-15000 (Japon uniquement, sorti en 2000) jusqu'aux modèles de la série 39000 de 2002. Il inclut également le firmware des cartes arcade Namco System 246 et 256 qui partageaient la même puce. Ces derniers étaient les derniers composants non lus de la PS2 après la sortie du firmware 'Dragon' Mecha Con en 2021.
Bien que les dumps ne contiennent pas suffisamment de données pour construire un émulateur de lecteur optique, ils pourraient permettre des modchips qui remplacent le Mecha Con tout en conservant le DSP du lecteur pour la lecture des disques. Le firmware révèle également l'encryption 'Magic Gate' de Sony utilisée pour les cartes mémoire et les exécutables KELF, ce qui permettra éventuellement l'émulation à bas niveau de système complet dans des projets comme PCSX2.
Qu'est-ce que la puce SPC970 Mecha Con et pourquoi était-elle significative ?
La puce SPC970 Mecha Con était responsable de l'autorisation des disques et de la plupart de la sécurité de la PlayStation 2 originale. Elle est restée non cartographiée pendant plus de 25 ans, ce qui en faisait le dernier composant majeur illisible de la console jusqu'à cet effort récent de rétro-ingénierie.
🇮🇳 हिन्दी
25 वर्षों के बाद PS2 सुरक्षा चिप SPC970 रिवर्स इंजीनियरिंग की गई
मूल प्लेसटेशन 2 लॉन्च होने के 25 वर्षों के बाद भी, डेवलोपर डिस्को स्टारस्लेयर ने पहले मोटे PS2 कंसोल में उपयोग किए जाने वाले SPC970 Mecha Con सुरक्षा चिप से फर्मवेयर निकालने में कामयाबी हासिल की। यह तोड़ उपयोगकर्ता Libby द्वारा खोजे गए एक एक्सप्लॉइट की मदद से संभव हुआ, जिसने पाया कि चिप के बफर से अधिक डेटा भेजने से एक अंडरफ्लो हो गई जिसने अंतर्निहित ROM कोड का खुलासा किया। निकालने में लगभग 1,000 पास की आवश्यकता हुई पूरी 256KB छवि को डंप करने के लिए, हर पास चिप की सीमित-लिखने वाली EEPROM को पुनर्लेखित करता है और धीरे-धीरे इसे थक देता है। डंप किया गया फर्मवेयर 2000 में जापान-केवल SCPH-15000 से 2002 के 39000-सीरीज मॉडल्स तक के PS2 मॉडल्स के 22 इमेज को कवर करता है। यह उसी चिप को साझा करने वाले Namco System 246 और 256 आर्केड बोर्डों के लिए भी फर्मवेयर शामिल करता है। ये 2021 में "ड्रैगन" Mecha Con फर्मवेयर के जारी होने के बाद PS2 के अंतिम पठने योग्य घटक थे। डंप्स में ऑप्टिकल ड्राइव एम्यूलेटर बनाने के लिए पर्याप्त डेटा नहीं है, लेकिन वे मॉडचिप्स को सक्षम कर सकते हैं जो Mecha Con को बदलते हुए ड्राइव के DSP को डिस्क पाठ के लिए रखते हैं। फर्मवेयर मेमोरी कार्ड और KELF एक्सीक्यूटेबल्स के लिए सोनी की "मैजिक गेट" एन्क्रिप्शन का भी खुलासा करता है, जो अंत में PCSX2 जैसे प्रोजेक्ट्स में पूरी सिस्टम लो-लेवल एम्यूलेशन का समर्थन करेगा।
SPC970 Mecha Con चिप क्या है और इसका क्या महत्व है?
SPC970 Mecha Con चिप डिस्कों को अधिकृत करने और मूल प्लेसटेशन 2 की अधिकांत सुरक्षा का संभालने के लिए उत्तरदायी थी। यह 25 वर्षों तक अनमैप्ड रही, जिससे यह कंसोल का आखिरी प्रमुख अपाठ्य घटक बन गई जब तक कि हाल ही में इंजीनियरिंग इनवर्ट का काम पूरा नहीं हुआ।
🇮🇩 Bahasa Indonesia
Chip Keamanan PS2 SPC970 Di Reverse Engineering Setelah 25 Tahun
Lebih dari 25 tahun setelah peluncuran PlayStation 2 asli, pengembang Disco Starslayer telah成功 mengekstrak firmware dari chip keamanan SPC970 Mecha Con yang digunakan di konsol PS2 'gemuk' awal. Terobosan ini dimungkinkan oleh eksploit yang ditemukan oleh kolaborator Libby, yang menemukan bahwa mengirim lebih banyak data daripada yang dapat ditangani oleh buffer chip menyebabkan underflow yang mengungkapkan ROM internal code-nya. Ekstraksi membutuhkan sekitar 1.000 pass untuk dump gambar 256KB penuh, dengan setiap pass menulis ulang EEPROM write-limited chip dan secara bertahap memakainya.
Firmware yang di-dump mencakup 22 gambar di seluruh model PS2 dari SCPH-15000 (hanya Jepang, dirilis pada tahun 2000) melalui model seri 39000 dari tahun 2002. Ini juga mencakup firmware untuk papan arcade Namco System 246 dan 256 yang berbagi chip yang sama. Ini adalah komponen terakhir yang tidak terbaca dari PS2 setelah rilis firmware 'Dragon' Mecha Con pada tahun 2021.
Meskipun dump tidak mengandung cukup data untuk membangun emulator drive optik, mereka dapat mengaktifkan modchip yang menggantikan Mecha Con sambil mempertahankan DSP drive untuk membaca disc. Firmware juga mengungkapkan enkripasi 'Magic Gate' Sony yang digunakan untuk kartu memory dan eksekutable KELF, yang pada akhirnya akan mendukung emulasi sistem penuh pada level rendah dalam proyek seperti PCSX2.
Apa itu chip SPC970 Mecha Con dan mengapa penting?
Chip SPC970 Mecha Con bertanggung jawab untuk mengotorisasi disc dan menangani sebagian besar keamanan PlayStation 2 asli. Tetap tidak dipetakan selama lebih dari 25 tahun, menjadikannya komponen utama terakhir yang tidak terbaca dari konsol hingga upaya reverse engineering terbaru ini.
🇯🇵 日本語
PS2セキュリティチップSPC970、25年後にリバースエンジニアリング
原创PlayStation 2発売から25年以上が経過した後、開発者Disco Starslayerが、初期の太いPS2コンソールで使用されていたSPC970 Mecha Conセキュリティチップからファームウェアの抽出に成功した。この突破は、コラボレーターのLibbyが発見した脆弱性によって可能になり、チップのバッファ以上にデータを送信すると、underflowが発生し、チップの内部ROMコードが露出した。完全な256KBイメージをダンプするには約1,000回のパスが必要で、各パスはチップの限定書 EEPROMを書き換え、徐々に摩耗させた。ダンプされたファームウェアは、2000年に発売された日本限定SCPH-15000から2002年の39000シリーズモデルに至るまで、PS2モデルの22つのイメージをカバーしている。また、同じチップを共有するNamco System 246と256アーケードボードのファームウェアも含まれている。これらは、2021年に'Dragon' Mecha Conファームウェアがリリースされた後、PS2の最後の未読み取りコンポーネントだった。ダンプには光学ドライブエミュレータを構築するに十分なデータは含まれていないが、Mecha Conを置き換えつつ、ドライブのDSPをディスク読み込み用に保持するMODチップを可能にするかもしれない。ファームウェアは、SonyのメモリーカードとKELFR実行ファイルに使用される'Magic Gate'暗号化も公開し、最終的にPCSX2などのプロジェクトでフルシステムの低レベルエミュレーションをサポートするだろう。
SPC970 Mecha Conチップは何であり、なぜ重要だったのか?
SPC970 Mecha Conチップは、ディスクの認証と原创PlayStation 2のセキュリティの大部分を処理していた。25年以上にわたりマッピングされないままだったため、この度のリバースエンジニアリング努力まで、コンソールの最後の主要な読み取り不可なコンポーネントだった。
🇧🇷 Português
Chip de segurança PS2 SPC970 reverse engineered após 25 anos
Mais de 25 anos após o lançamento do PlayStation 2 original, o desenvolvedor Disco Starslayer conseguiu extrair o firmware do chip de segurança SPC970 Mecha Con usado nas primeiras consolas PS2 'fat'. A descoberta foi possível graças a uma vulnerabilidade descoberta pelo colaborador Libby, que descobriu que enviar mais dados do que o buffer do chip podia causar um underflow que exibia seu código ROM interno. A extração exigiu cerca de 1.000 passos para despejar a imagem completa de 256KB, com cada passo reescrevendo a EEPROM de escrita limitada do chip e gradualmente a desgastando.
O firmware despejado cobre 22 imagens através de modelos PS2 do SCPH-15000 (apenas Japão, lançado em 2000) até os modelos série 39000 de 2002. Ele também inclui firmware para os placas arcade Namco System 246 e 256 que compartilhavam o mesmo chip. Estes foram os últimos componentes não lidos da PS2 após o lançamento do firmware 'Dragon' Mecha Con em 2021.
Embora os dumps não contenham dados suficientes para construir um emulador de unidade óptica, eles poderiam permitir modchips que substituem o Mecha Con mantendo o DSP da unidade para leitura de discos. O firmware também revela a criptografia 'Magic Gate' da Sony usada para cartões de memória e executáveis KELF, que eventualmente permitirá emulação de baixo nível de todo o sistema em projetos como PCSX2.
O que é o chip SPC970 Mecha Con e por que foi significativo?
O chip SPC970 Mecha Con era responsável por autorizar discos e lidar com a maioria da segurança do PlayStation 2 original. Ele permaneceu não mapeado por mais de 25 anos, tornando-o o último componente principal não legível da console até este esforço recente de reverse engineering.
🇷🇺 Русский
Чип безопасности PS2 SPC970 реверс-инжиниринг после 25 лет
Более чем через 25 лет после выхода оригинального PlayStation 2 разработчик Disco Starslayer успешно извлек прошивку из чипа безопасности SPC970 Mecha Con, использовавшегося в ранних 'толстых' консолях PS2. Прорыв стал возможным благодаря уязвимости, обнаруженной коллегой Libby, которая нашла, что отправка больше данных, чем может обработать буфер чипа, вызывает underflow, exposing его внутренний ROM код. Для извлечения потребовалось около 1000 проходов, чтобы сбросить полный 256KB образ, с каждым проходом перезаписывая ограничивающую запись EEPROM чипа и постепенно его изнашивая. Сброшенная прошивка охватывает 22 образа через модели PS2 от японского SCPH-15000, выпущенного в 2000 году, до моделей серии 39000 2002 года. Она также включает прошивку для аркадных плат Namco System 246 и 256, которые делились тем же чипом. Это были последние нечитаемые компоненты PS2 после выхода прошивки 'Dragon' Mecha Con в 2021 году. Хотя дампы не содержат достаточно данных для построения эмулятора оптического привода, они могут позволить модчипам, заменяющим Mecha Con, сохраняя DSP привода для чтения дисков. Прошивка также раскрывает шифрование Sony 'Magic Gate', используемое для карт памяти и KELF-исполнимых файлов, что в конечном счете поддержит полную эмуляцию низкого уровня системы в проектах вроде PCSX2.
Что такое чип SPC970 Mecha Con и почему он был важен?
Чип SPC970 Mecha Con отвечал за авторизацию дисков и обработку большей части безопасности оригинального PlayStation 2. Он оставался не отображаемым более 25 лет, делая его последним основным непрочитаемым компонентом консоли до этого недавнего реверс-инжиниринга.
🇨🇳 简体中文
PS2安全芯片SPC970在25年后被逆向工程破解
在初代PlayStation 2发布25年多后,开发者Disco Starslayer成功从早期厚机PS2主机所使用的SPC970 Mecha Con安全芯片中提取出固件。此次突破得益于合作者Libby发现的一个漏洞:向芯片缓冲区发送超出其处理能力的数据会导致下溢,从而暴露其内部ROM代码。提取过程需要大约1000次读取才能完成完整的256KB镜像,每次读取都会重写芯片的有限写入EEPROM,并逐渐磨损芯片。
什么是SPC970 Mecha Con芯片?它为何重要?
SPC970 Mecha Con芯片负责授权光盘并处理初代PlayStation 2的大部分安全功能。该芯片在25年以上的时间里一直未被破解,成为主机最后一个主要的不可读组件,直到最近的逆向工程工作才被攻破。